Как построить работу отказоустойчивой доменной сети с 2 контроллерами домена?

Имеется доменная сеть с единственным контроллером домена на Windows Server 2012 R2 с AD DS, DHCP, DNS и файловым сервером.

Требуется добавить второй контроллер для обеспечения отказоустойчивости. (Если один из контроллеров домена выключается — офис этого не замечает, и всё работает как и раньше)

Сейчас я представляю себе это следующим образом:
1. Подключаю кабель с интернетом от роутера в первый сетевой адаптер КД1 и КД2
2. К свичу подключаю второй адаптер каждого КД и кабель сети с рабочими станциями (который сейчас подключен ко второму адаптеру КД1)
3. Делаю КД2 вторым сервером глобального каталога
4. Поднимаю все роли имеющиеся на КД1, настраиваю репликацию

Вопрос:
1. Правильно ли я понимаю топологию сети?
2. Как мне реализовать отказоустойчивость файлового сервера, чтобы файлы были доступны при отключении одного из КД?
  • Вопрос задан
  • 7605 просмотров
Решения вопроса 1
Largo1
@Largo1
Айтишник далёкого плана
со слов получается, что вы еще пропустили роль - сервер одновременно прокси или шлюз, так?
А в целом, всё верно:
поднимаете роль dns, второго контроллера - глобального каталога, настраиваете dhcp и выключаете его до поры, запускате файловую роль и мастером зеркалите dfs
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
eapeap
@eapeap
Сисадмин, Беларусь
1. Подключаю кабель с интернетом от роутера в первый сетевой адаптер КД1 и КД2

Зачем? В свитч, куда все компы подключены, туда и Инет.
2. К свичу подключаю второй адаптер каждого КД и кабель сети с рабочими станциями (который сейчас подключен ко второму адаптеру КД1)

Да
3. Да.
4. Да.
2. Как мне реализовать отказоустойчивость файлового сервера, чтобы файлы были доступны при отключении одного из КД?

А сколько в офисе людей и какое время простоя в случае аварии допустимо?
Можно сделать на втором сервере зеркало файлопомойки, в случае аварии первого всех перенаправить на него.
Ответ написан
@LiguidCool
Логика поднятия КД (основного или резерва - не важно) достаточно проста -
1) на всех клиентских машинах КД должны быть указаны в роли DNS (например добавляете их в DHCP).
2) все кд должны видеть друг-друга в сети, дабы шла репликация данных каталога.
По большому счету ничего сложного там нет.
Но я не очень понимаю зачем вы подключаете контроллеры в роутер, а не в свич.
Отказоустойчивость файлопомойки если правильно помню достигается использованием DFS.
Ответ написан
@1qaz2wsx3edc
Active Directory admin
"3. Делаю КД2 вторым сервером глобального каталога"

Поднимаете роль контроллера домена, получаете входящую репликацию с #1. Далее - указываете, что новый кд является еще и глобальным каталогом.

"4. ... настраиваю репликацию"

репликацию "настраивать" вам не придется - у вас наипростейшая структура

"Вопрос:
1. Правильно ли я понимаю топологию сети?"

Без вменяемой схемы сложно понять, что именно и куда вы собираетесь подключать.

"2. Как мне реализовать отказоустойчивость файлового сервера, чтобы файлы были доступны при отключении одного из КД?"

Есть штатная роль - Failover Cluster, при этом предполагается, что ваша машина не кд (т.к для кд этот функционал избыточен). До кластеров вам с такой инфраструктурой, к сожалению, как до луны, поэтому:

1) Есть вариант организовать через DFS, однако есть ряд подводных камней (технология не предназначена именно для репликации данных)

2) Скрипт \ robocopy etc - будет работать, но это костыли.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы